Datenschutzerklärung
für die AICQ-App und diese Website · Stand: 3. Juli 2026
1. Verantwortlicher
[VOR- UND NACHNAME ODER FIRMA]
[ANSCHRIFT]
E-Mail: [DATENSCHUTZ-E-MAIL]
2. Welche Daten wir verarbeiten
- Registrierungsdaten: Benutzername, E-Mail-Adresse, Geburtsdatum (Altersprüfung ab 16), Geschlecht
- Profildaten: Profilbild, Biografie, Standort (Stadt/Land, optional GPS für Standort-Funktionen), Akzentfarbe
- Kommunikationsdaten: Private Chat-Nachrichten sind Ende-zu-Ende-verschlüsselt — unser Server speichert ausschließlich verschlüsselten Ciphertext. Sprachnachrichten, Bilder und Videos werden verschlüsselt übertragen und in unserem Speicher abgelegt.
- Inhalte des öffentlichen Bereichs: Beiträge im „Biete/Suche"-Feed und in offenen Event-/Gruppenbereichen sind für andere Nutzer sichtbar und nicht Ende-zu-Ende-verschlüsselt.
- Nutzungsdaten: Letzter Login, App-Einstellungen, Geräte-Token für Push-Benachrichtigungen
- Transaktionsdaten: In-App-Erwerbe virtueller Güter (Coins, Theme-Packs)
- Technische Daten: Geräte-Kennung für Sicherheit und Verschlüsselung, Bildschirmauflösung, Gerätesprache
Wir setzen keine Werbe- oder Analyse-Tracker ein.
3. Zwecke und Rechtsgrundlagen (Art. 6 DSGVO)
- Vertragserfüllung (Art. 6 Abs. 1 lit. b): Bereitstellung der App-Funktionen — Messaging, Anrufe, Profile, Gruppen, Events, Feed, virtuelle Güter
- Einwilligung (Art. 6 Abs. 1 lit. a): Push-Benachrichtigungen, Standort-Anzeige, Profilsichtbarkeit — jederzeit in den Einstellungen widerrufbar
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f): Missbrauchs- und Betrugsbekämpfung (Rate-Limiting, Bot-Erkennung), Sicherheit der Systeme
Als Anbieter eines nummernunabhängigen interpersonellen Telekommunikationsdienstes unterliegen wir zusätzlich dem Fernmeldegeheimnis (§ 3 TDDDG): Inhalte und Umstände Ihrer Kommunikation werden nur verarbeitet, soweit dies für den Dienst technisch erforderlich ist.
4. Empfänger / Auftragsverarbeiter
- Supabase — Datenbank, Authentifizierung, Dateispeicher. Hosting in der EU (Irland, AWS eu-west-1). Auftragsverarbeitungsvertrag mit Standardvertragsklauseln geschlossen.
- Google Firebase Cloud Messaging / Apple Push Notification Service — Zustellung von Push-Benachrichtigungen. Es werden nur technische Push-Token übertragen, keine Nachrichteninhalte im Klartext.
- Cloudflare (Turnstile) — Bot-Schutz bei der Registrierung.
- LiveKit — Vermittlung von Sprach- und Videoanrufen; Verbindungsdaten nur für die Dauer des Anrufs. Bei Anrufen kann Ihre IP-Adresse gegenüber der Gegenstelle bzw. dem Vermittlungsserver sichtbar werden.
- OpenStreetMap / Nominatim — Ortssuche bei der Registrierung; dabei wird Ihre IP-Adresse an den Geocoding-Dienst übertragen.
5. Übermittlung in Drittländer (Art. 44–49 DSGVO)
Einzelne Dienstleister haben ihren Sitz in den USA. Übermittlungen stützen wir auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework sowie — unabhängig davon — auf Standardvertragsklauseln (SCC) mit zusätzlichen Schutzmaßnahmen. Primäre Speicherung und Backups erfolgen in der EU.
6. Speicherdauer
- Profil- und Kommunikationsdaten: bis zur Löschung Ihres Kontos
- Einwilligungs-Protokolle: 3 Jahre nach Widerruf (Nachweispflicht)
- Bei Kontolöschung: Ihre personenbezogenen Daten werden unverzüglich und unwiderruflich gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen
7. Ihre Rechte
- Auskunft (Art. 15) und Berichtigung (Art. 16)
- Löschung (Art. 17) — direkt in der App: Einstellungen → „Account löschen"
- Datenübertragbarkeit (Art. 20) — auf Anfrage per E-Mail an [DATENSCHUTZ-E-MAIL]; wir stellen Ihre Daten in einem gängigen, maschinenlesbaren Format (JSON) bereit
- Einschränkung (Art. 18) und Widerspruch (Art. 21)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3) — z. B. Push in den Einstellungen deaktivieren
8. Beschwerderecht (Art. 77 DSGVO)
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständig für uns: [LANDESDATENSCHUTZBEHÖRDE DEINES BUNDESLANDES + ADRESSE]. Für den Telekommunikationsteil des Dienstes (Messenger-Kommunikation) ist der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI), Graurheindorfer Str. 153, 53117 Bonn, zuständig.
9. Ende-zu-Ende-Verschlüsselung
Private Nachrichten werden nach dem Signal-Prinzip Ende-zu-Ende-verschlüsselt (Double-Ratchet, ECDH P-256, AES-256-GCM). Die Schlüssel verbleiben ausschließlich auf Ihren Endgeräten. Weder wir noch Dritte können Nachrichteninhalte privater Chats lesen.
10. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung mit rechtlicher Wirkung (Art. 22 DSGVO) findet nicht statt.
11. Diese Website
Beim Aufruf dieser Website verarbeitet der Hosting-Anbieter ([HOSTING-ANBIETER DER WEBSITE, z. B. GitHub Pages / Netlify / eigener Server]) technisch notwendige Daten (IP-Adresse, Zeitpunkt, abgerufene Seite) in Server-Logs zur Bereitstellung und Absicherung (Art. 6 Abs. 1 lit. f DSGVO). Diese Website setzt keine Cookies und keine Tracker ein.
12. Kontakt
Fragen zum Datenschutz: [DATENSCHUTZ-E-MAIL]